【漏洞预警】平安银河实验室助Oracle公司修复Weblogic安全漏洞
1、漏洞描述
---------------------
? ? 平安集团银河实验室?安全研究人员发现Oracle公司旗下产品Oracle?WebLogic?Server的安全漏洞(CVE-2019-2618、CVE-2019-2615)并第一时间向Oracle公司进行报告。北京时间2019年4月17日,Oracle公司发布了关键补丁更新公告(Oracle?Critical?Patch?Update?Advisory?–April?2019)。

公告中公开致谢了平安银河实验室。

Oracle?WebLogic?Server是全球广泛使用的商业化的J2EE应用服务器,用于开发、集成、部署和管理大型分布式Web应用、网络应用和数据库应用。
2、漏洞属性
-------------------------
???????CVE-2019-2618、CVE-2019-2615均影响WebLogic?10.3.6.0、12.1.3.0、12.2.1.3版本。其中CVE-2019-2618为任意文件上传漏洞,攻击者只需发送精心构造的?HTTP?请求,就能获得目标服务器的权限。由于补丁刚刚发布,漏洞细节暂不公开。另外此次补丁修复了多个高危安全漏洞,建议大家尽快更新安全补丁。
参考链接:
https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html?

近年来,中国平安不断加大科技投入。银河实验室是由多位资深安全专家组成的一支专注于金融科技安全领域的研究团队,有丰富的安全攻防对抗经验和国内行业领先的技术实力,切实保障了平安集团旗下各个业务板块和产品的安全,提供高效的安全技术支撑,输出专业的安全研究成果,并积极护航客户合作商户生态伙伴的基础信息安全。实验室研究方向覆盖渗透测试、APT攻击、欺骗防御、物联网安全、前沿技术安全、溯源取证、入侵检测、威胁情报、区块链安全、攻防对抗等安全技术方向领域。并逐步形成全面、纵深的安全技能矩阵。定期开展内部培训/技术分享交流,自主研发一些安全工具和系统,携同各方对抗黑灰产,并积极在集团内各专业公司进行安全能力互动与普及安全意识。
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
- 1 打好关键核心技术攻坚战 7904019
- 2 在南海坠毁的2架美国军机已被捞出 7808643
- 3 立陶宛进入紧急状态 卢卡申科发声 7712402
- 4 持续巩固增强经济回升向好态势 7617745
- 5 韩国硬刚高市早苗 7520401
- 6 多家店铺水银体温计售空 7427558
- 7 奶奶自爷爷去世9个月后变化 7333915
- 8 日舰曾收到中方提示 7237950
- 9 女子开远光被邻居闪灯提醒后破防 7142887
- 10 我国成功发射遥感四十七号卫星 7047148







平安安全应急响应中心
